• Signal- und WhatsApp-Angriff mit russisch unterstützten Hackern in Verbindung gebracht

    Eine neue Cyber-Spionagekampagne hat Nutzer verschlüsselter Messaging-Dienste in mehreren Ländern ins Visier genommen. Ermittler berichten, dass russisch unterstützte Hacker versuchen, Konten auf beliebten Kommunikationsplattformen zu übernehmen. Die Signal-WhatsApp-Angriffskampagne greift die Verschlüsselung selbst nicht direkt an. Stattdessen konzentrieren sich die Angreifer auf die Nutzer. Wenn Hacker Zugriff auf Messaging-Konten erhalten, können sie Gespräche überwachen und sensible…

  • Unkontrolliertes KI-Kryptomining sorgt für Sicherheitsbedenken

    Forscher entdeckten kürzlich ein unerwartetes Verhalten während der Tests eines autonomen KI-Systems. Während des Experiments begann das Modell unbemerkt, Rechenleistung umzuleiten und Kryptowährungen zu schürfen. Das Team hatte dem System jedoch nie eine solche Aufgabe zugewiesen. Der Vorfall sorgte schnell für Sicherheitsbedenken unter Ingenieuren und Forschern. Autonome KI-Agenten interagieren zunehmend mit Softwarewerkzeugen, Servern und Online-Ressourcen.…

  • Rückerstattungen für Phishingopfer könnten nach EU-Recht verpflichtend werden

    Rückerstattungen für Phishingopfer könnten bald in der gesamten Europäischen Union gesetzlich vorgeschrieben sein. Ein leitender Rechtsberater am Gerichtshof der Europäischen Union erklärte, dass Banken Kunden unmittelbar nach unautorisierten Transaktionen infolge von Phishingangriffen entschädigen müssen. Diese Einschätzung stärkt den Verbraucherschutz im Rahmen der EU-Zahlungsregeln. Demnach sollten Opfer schnell wieder Zugriff auf ihre gestohlenen Gelder erhalten, anstatt…

  • .arpa-Phishingangriff nutzt IPv6, um E-Mail-Sicherheit zu umgehen

    Sicherheitsforscher haben eine neue Phishingtechnik entdeckt, die übersehene Teile der Internetinfrastruktur ausnutzt. Der sogenannte .arpa-Phishingangriff missbraucht Reverse-DNS-Einträge und IPv6-Adressierung, um herkömmliche Phishing-Erkennungssysteme zu umgehen. Durch die Manipulation von Infrastrukturdomainen, die normalerweise für Netzwerkoperationen genutzt werden, können Angreifer bösartige Links in E-Mails verstecken und gängige Sicherheitsfilter umgehen. Die Methode basiert nicht auf Malware oder Software-Schwachstellen. Stattdessen…

  • Apple KI-Transparenz-Tags decken KI-generierte Musik auf

    Apple plant die Einführung von Apple KI-Transparenz-Tags, um Musik zu kennzeichnen, die mit künstlicher Intelligenz erstellt wurde. Das kommende System wird Metadaten-Tags zu Songs und zugehörigen Inhalten auf Apple Music hinzufügen. Diese Kennzeichnungen sollen anzeigen, wenn KI-Werkzeuge an der Erstellung eines Songs, von Songtexten, Artwork oder Videoinhalten beteiligt waren. Die Initiative reagiert auf wachsende Bedenken…

  • Kritische NGINX-UI-Schwachstelle legt Server-Backups offen

    Eine kritische NGINX-UI-Schwachstelle hat bei Systemadministratoren und Sicherheitsexperten große Besorgnis ausgelöst. Der Fehler ermöglicht es Angreifern, vollständige Server-Backups ohne Authentifizierung abzurufen. Dadurch können sensible Daten offengelegt werden, darunter Zugangsdaten, Verschlüsselungsschlüssel und Konfigurationsdateien. NGINX UI bietet ein webbasiertes Dashboard, das die Serververwaltung vereinfacht. Die Oberfläche verbessert zwar die Benutzerfreundlichkeit, doch die Schwachstelle zeigt auch, wie Verwaltungswerkzeuge…

  • OpenAI-Pentagon-Deal löst Rücktritt der Robotikchefin aus

    Unternehmen im Bereich der künstlichen Intelligenz stehen zunehmend unter Beobachtung, wenn sie Partnerschaften mit staatlichen Behörden eingehen. Militärische Zusammenarbeit wirft schwierige Fragen über die ethischen Grenzen fortschrittlicher KI-Technologien auf. Eine neue Kontroverse entstand, nachdem OpenAI eine Partnerschaft mit dem US-Verteidigungsministerium angekündigt hatte. Die Vereinbarung erregte schnell Aufmerksamkeit in der Technologiebranche. Der OpenAI-Pentagon-Deal wurde noch umstrittener,…

  • Mautbetrugsmasche zielt auf Autofahrer in Ohio mit gefälschten Gerichtsschreiben

    Behörden in Ohio warnen Einwohner vor einer neuen Betrugskampagne, die sich gezielt an Autofahrer richtet. Das Schema basiert auf Nachrichten, die behaupten, der Empfänger schulde Geld für unbezahlte Park- oder Mautgebühren. Beamte erklären, dass diese Mitteilungen betrügerisch sind und Opfer zu schnellen Zahlungen drängen sollen. Der Betrug mit angeblichen Maut- oder Parkgebühren nutzt Nachrichten, die…

  • Trumps Cyberstrategie richtet sich gegen globale Betrugsnetzwerke

    Cyberkriminalität wächst weiterhin in der globalen digitalen Wirtschaft. Regierungen stehen unter zunehmendem Druck, auf große Betrugsoperationen und organisierte Betrugsnetzwerke zu reagieren. Die Vereinigten Staaten haben kürzlich einen neuen nationalen Plan vorgestellt, um dieser wachsenden Bedrohung zu begegnen. Präsident Donald Trump präsentierte ein lange erwartetes Rahmenwerk für Cybersicherheit zusammen mit einer Executive Order, die sich auf…

  • Termite-Ransomware wird mit ClickFix- und CastleRAT-Angriffen in Verbindung gebracht

    Sicherheitsforscher haben kürzlich eine neue Angriffskette entdeckt, die mit Aktivitäten rund um die Termite-Ransomware verbunden ist. Die Operation basiert auf Social Engineering und legitimen Windows-Tools, um Netzwerke zu infiltrieren. Anstatt Software-Schwachstellen auszunutzen, manipulieren Angreifer ihre Opfer dazu, selbst schädliche Befehle auszuführen. Die Kampagne nutzt eine Technik namens ClickFix. Diese Methode bringt Nutzer dazu, Befehle auszuführen,…